01
Модуль 1: Введение в Command Injection
child_process.exec, exec vs execFile, опасности shell
- 1. Command Injection в Node.jsPro
- 2. Обзор методов защитыPro
- 3. Тест: Основы Command InjectionPro
Курс по инъекциям команд в Node.js/Express. Изучите child_process.exec, обход фильтров, blind injection и eval(). Практикуйтесь на 4 лабах с уникальными методами защиты.
child_process.exec, exec vs execFile, опасности shell
exec('ping ' + input) и разделители команд
$(), backtick и альтернативные разделители
Timing, DNS OOB, файловые каналы
eval(), Function(), vm.runInNewContext -- выполнение JS-кода
Сравнение методов защиты, реальные CVE, Defense-in-Depth, SAST/DAST/CI-CD